Chủ Nhật, 16 tháng 5, 2021

Hàng nghìn CMND và CCCD bị rao bán trên mạng

Gay nhỉ, chuyện này rất quan trọng cần cơ quan công an làm rõ. Tuy nhiên cũng không nên đổ trách nhiệm cho cơ quan cấp CMND và CCCD vì có nhiều nguồn làm lộ thông tin cá nhân lắm. Ví dụ người dân đi làm một số loại dịch vụ thường tự chụp ảnh CMND và CCCD và một số thông tin cá nhân gửi trước cho nơi làm dịch vụ, do đó có thể nơi làm dịch vụ để lộ ra ngoài. Thực tế tôi hay nhận được điện thoại và thư của một số công ty quảng cáo mà tôi không hề cấp số điện thoại và địa chỉ cho họ. Nghe nói nhiều công ty mua bán thông tin khách hàng của nhau. Thậm chí nhiều trường hợp vợ mới mang thai, vợ chông biết tin chưa kịp mừng đã nhận được điện thoại tư vấn, tiếp thị đủ thứ trên đời rồi. Có bạn bảo nhìn ảnh trong bài thấy ngay đây là ảnh CMND và CCCD do các công ty viễn thông chụp khi bạn đến đăng ký số điện thoại. Vậy thông tin lộ ra từ mấy ông lớn Vinaphone, Mobiphone hay Viettel ? Nếu đúng thế thì buồn thật vì trong khi nhà nước suốt ngày tuyên truyền người dân phải bảo mật thông tin cá nhân nhưng lại để cho chính các DNNN làm lộ thông tin cá nhân của người dân ! Tất cả chỉ vì tham tiền.
Hàng nghìn chứng minh nhân dân và căn cước công dân bị rao bán trên mạng
15/5/2021 - 17 GB dữ liệu chứa ảnh chụp chứng minh nhân dân và căn cước công dân của hàng nghìn người Việt Nam đang bị rao bán với giá 9.000 USD trên diễn đàn hacker. "Nếu kẻ xấu có được những dữ liệu này, chúng có thể sử dụng để đăng ký các tài khoản trực tuyến, tài khoản viễn thông, tài khoản vay vốn ở tổ chức tài chính có quy trình lỏng lẻo, khiến người dùng gặp nhiều rắc rối sau này", Phạm Tiến Mạnh, chuyên gia bảo mật đang làm việc tại Hà Nội, nhận định.

Một phần trong số các ảnh chụp chứng minh thư và căn cước công dân của người Việt đang bị rao bán.

Các dữ liệu này được đăng bởi thành viên Ox1337xO trên diễn đàn chuyên mua bán dữ liệu của hacker từ ngày 13/5. Trong bài viết, người này khẳng định đang sở hữu lượng lớn dữ liệu KYC (Know Your Customer) - dữ liệu để xác minh thông tin người dùng. 

17 GB này gồm ảnh chụp chứng minh nhân dân, căn cước công dân (mặt trước, mặt sau), ảnh/video selfie, đi kèm địa chỉ, số điện thoại và email. Trong đó, riêng một tệp tin dung lượng 1,4 GB chứa thông tin của 3,6 nghìn người.

Để chứng minh "chất lượng" nội dung, người này đã chia sẻ một số ảnh chụp màn hình, trong đó bao gồm một số giấy tờ, sổ hộ khẩu của người Việt Nam và chấp nhận mua bán qua một bên trung gian nếu người mua nghi ngờ. Các dữ liệu trên được rao bán với giá 9.000 USD (207 triệu đồng) và thanh toán bằng tiền mã hóa Bitcoin hoặc Litecoin.

Một chuyên gia bảo mật cho biết đã liên hệ với người bán và tiết lộ lượng dữ liệu đó tương đương thông tin của 8 đến 10 nghìn người Việt.

Hiện chưa rõ những dữ liệu này bị lộ bằng cách nào. "Nếu chúng bị lộ từ một tổ chức nào đó, đây là vấn đề nghiêm trọng và cần được điều tra sớm để ngăn chặn", chuyên gia này nói.


Theo các chuyên gia bảo mật, căn cước công dân (CCCD) là một trong những thông tin quan trọng của người dùng, bởi trên đó có số thẻ, đặc điểm nhận dạng, ngày tháng năm sinh và địa chỉ.

"Nếu kẻ xấu có được những dữ liệu này, chúng có thể sử dụng để đăng ký các tài khoản trực tuyến, tài khoản viễn thông, tài khoản vay vốn ở tổ chức tài chính có quy trình lỏng lẻo, khiến người dùng gặp nhiều rắc rối sau này", Phạm Tiến Mạnh, chuyên gia bảo mật đang làm việc tại Hà Nội, nhận định.

Theo ông Võ Đỗ Thắng, Giám đốc Trung tâm An ninh mạng Athena, trong trường hợp này, người dùng không thể làm gì hơn để bảo vệ thông tin cá nhân của mình. Trách nhiệm thuộc về các công ty nắm dữ liệu mà người dùng đã cung cấp.

Trước đó, nhiều dữ liệu của người Việt, như thông tin Facebook, thông tin tài khoản website đã bị rao bán hoặc chia sẻ miễn phí trên diễn đàn của hacker.

Lưu Quý
https://vnexpress.net/hang-nghin-chung-minh-nhan-dan-bi-rao-ban-tren-mang-4278639.html


Ảnh chụp màn hình hàng ngàn chứng thư của Việt Nam bị haker rao bán. (Ảnh chụp màn hình)

Những ngày gần đây, trên diễn đàn có tên gọi R***forums xuất hiện nhiều dữ liệu riêng tư của người Việt đang được rao bán.

Diễn đàn này được biết đến là nơi sinh hoạt của giới hacker. Đây cũng là nơi mà các hacker thực hiện những phi vụ giao dịch dữ liệu mà chúng lấy cắp được.

Theo ghi nhận, các dữ liệu này được đăng bởi thành viên Ox1337xO trên diễn đàn chuyên mua bán dữ liệu của hacker từ ngày 13/5/2021. Đặc biệt, thành viên này cũng chỉ vừa gia nhập diễn đàn này vào tháng 5/2021.

Trong bài viết, người này khẳng định đang sở hữu lượng lớn dữ liệu KYC (Know Your Customer - dữ liệu để xác minh thông tin người dùng).

Tệp dữ liệu này có dung lượng khoảng 17 GB bao gồm ảnh chụp chứng minh nhân dân, căn cước công dân (mặt trước, mặt sau), ảnh/video selfie, đi kèm địa chỉ, số điện thoại và email. Trong số đó, riêng một tệp tin dung lượng 1,4 GB chứa thông tin của 3,6 nghìn người.

Các dữ liệu này bao gồm 5 tập hợp file dữ liệu khác nhau. Tiêu đề của các file dữ liệu này bao gồm nhiều từ khóa nhạy cảm như “xac-minh-kyc”, “Idenfity_card_and_selfie_vietnam”. Chúng đều có ý nghĩa cho biết nội dung các tài liệu trong đó là những thông tin nhằm xác thực danh tính của một người dùng cụ thể.

Thông tin trên các tập tin cũng cho thấy 5 file này chứa tổng cộng dữ liệu của 9.667 người Việt Nam.

Cũng trong bài viết, hacker này cho biết các dữ liệu trong tập tin được chia sẻ gồm tên, ngày sinh, ảnh đại diện, địa chỉ, email, số điện thoại, số chứng minh nhân dân, ảnh chứng minh nhân dân mặt sau và mặt trước.

[Tránh nguy cơ lộ thông tin cá nhân khi dùng phần mềm học online]

Các dữ liệu này đang được hacker nói trên rao bán với giá 9 ngàn USD (khoảng 207 triệu đồng). Số tiền này phải được thanh toán bằng 1 trong 2 loại tiền ảo là Bitcoin (tương đương 0,2 BTC) hoặc Litecoin (LTC).

Hacker rao bán công khai dữ liệu cá nhân của người Việt. (Ảnh chụp màn hình)

Nếu không muốn thanh toán thông qua tiền ảo, người mua có thể trả tiền thông qua một người trung gian cũng là thành viên của diễn đàn. Trong một động thái mới đây, hacker còn cho biết sẵn sàng bán các dữ liệu với mức giá chỉ 4,3 ngàn USD.

Để chứng minh, người này đã chia sẻ một số ảnh chụp màn hình; trong đó bao gồm một số giấy tờ, sổ hộ khẩu của người Việt Nam và chấp nhận mua bán qua một bên trung gian nếu người mua nghi ngờ.

Đây đều là các thông tin rất nhạy cảm, do vậy các cơ quan chức năng cần sớm có biện pháp vào cuộc xử lý./.

Minh Sơn (Vietnam+)
https://www.vietnamplus.vn/hang-ngan-chung-minh-nhan-dan-viet-nam-bi-rao-ban-cong-khai-tren-mang/712964.vnp

Không có nhận xét nào:

Đăng nhận xét